查看: 3362|回复: 4
收起左侧

[IT业界] 密码管理工具 Bitwarden 调整策略,缓解自动填充漏洞泄露用户信息问题

[复制链接]
ICzcz
发表于 2023-3-18 20:54:22 | 显示全部楼层 |阅读模式
IT之家 3 月 18 日消息,热门密码管理工具 Bitwarden 于日前发布公告,宣布即将更新应用程序,彻底修复自动填充漏洞,黑客利用该漏洞可以窃取用户密码等相关信息。

fed3bc65-43d0-487b-a6f8-29db815b36a8.jpg

Bitwarden 在其 GitHub 页面创建了一个修复程序,调整了页面加载时自动填充的工作方式。Bitwarden 目前只能在受信任的网站域名下自动填充登录数据。

  • 默认禁用页面加载之后的自动填充
  • 用户在启用自动填充功能之后,Bitwarden 将仅对用户专门添加到应用程序的受信任域和 URL 使用该功能。可信域包括与用户在浏览器中访问的 URL 相匹配的域。
  • Bitwarden 用户执行手动自动填充时候,如果尝试填充不受信任的 iframe 会跳出警告。应用程序在弹出窗口中显示 URL,让用户可以选择继续或取消。


Bitwarden 说,这“消除了 iframe 攻击向量,同时仍然允许为具有受信任的 iframe 的站点提供方便的自动填充功能”。

评分

参与人数 1经验 +11 收起 理由
Tarchia + 11

查看全部评分

cfdiyr
发表于 2023-3-19 02:47:08 | 显示全部楼层
没有用过,对我影响不大。
jemmy8288
发表于 2023-3-20 10:23:55 | 显示全部楼层
这是好事
tao8023yy
发表于 2023-3-20 11:02:57 来自手机 | 显示全部楼层
还在用keepass。
a8855942
发表于 2023-3-27 10:39:09 | 显示全部楼层
用的浏览器自带。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-12-22 12:09 , Processed in 0.140273 second(s), 21 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表